Уразливість обходу авторизації в плагіні Equalize Digital Accessibility Checker для WordPress

Уразливість обходу авторизації в плагіні Equalize Digital Accessibility Checker дозволяє авторам змінювати записи аудиту доступності інших користувачів.
CVE-2026-9199CVSS 4.3Web

Уразливість обходу авторизації в плагіні Equalize Digital Accessibility Checker для WordPress

Уразливість обходу авторизації в плагіні Equalize Digital Accessibility Checker дозволяє авторам змінювати записи аудиту доступності інших користувачів.

CVSS
4.3 MEDIUM
EPSS
14.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Equalize Digital Accessibility Checker для WordPress має уразливість обходу авторизації у версіях до 1.42.1 включно. Авторизовані користувачі з рівнем доступу автора і вище можуть маніпулювати записами аудиту доступності, які їм не належать, використовуючи власні записи як токен авторизації.

Бізнес-вплив

Ця уразливість дозволяє користувачам з рівнем автора змінювати або ігнорувати записи аудиту доступності інших користувачів, включно з адміністраторами, що може призвести до неправильного відображення стану доступності сайту. Це створює ризики для відповідності стандартам доступності та може вплинути на репутацію організації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем автора і вище, переглянути журнали активності на предмет підозрілих змін та пріоритезувати усунення уразливості для захисту цілісності аудиту доступності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки